O The Sandbox afirma ter contido um ataque em sua bridge depois que um invasor teria cunhado 14,9 bilhões de tokens SAND (SAND) sem lastro nas redes Base e BNB Smart Chain.
Pontos-chave:
- A PeckShield identificou 14,9 bilhões de SAND sem lastro cunhados em duas carteiras, com valor nominal de cerca de US$ 718 milhões.
- O The Sandbox informou que a vulnerabilidade se restringiu às redes Base e BNB Smart Chain; Ethereum e Polygon não foram afetadas.
- Nenhuma carteira de usuário foi comprometida, segundo o projeto.
Ataque à bridge do Sandbox
A empresa de segurança PeckShield informou que o invasor criou 14,9 bilhões de SAND sem lastro em dois endereços, avaliando os tokens não autorizados em aproximadamente US$ 718 milhões. Já a Blockaid apontou que o incidente envolveu o Omnichain Fungible Token do The Sandbox na Base, um padrão de token cross-chain que utiliza a infraestrutura da LayerZero.
De acordo com a Blockaid, o atacante comprometeu o OFT na Base e obteve permissões administrativas que permitiram a cunhagem de novos SAND. A própria LayerZero, porém, não foi comprometida, destacou a empresa.
O The Sandbox afirmou ter identificado e contido a vulnerabilidade, acrescentando: “O impacto é mínimo, representando menos de 0,01% do fornecimento total de tokens SAND”. Os SAND emitidos nas redes Ethereum e Polygon não foram afetados, reforçou o projeto.
A equipe alertou usuários para não negociarem SAND em Base ou BNB Smart Chain enquanto a liquidez impactada estiver isolada. Transferências e resgates foram desativados, e provedores de liquidez elegíveis serão ressarcidos após uma análise do caso.
Veja também: Bitcoin cai de US$ 79,5 mil enquanto RSI atinge extremo de sete anos
Visão da Blockaid sobre a segurança
Após a divulgação do ataque, SAND recuou cerca de 5%, reduzindo parte de um rali semanal que superava 30% em meio à recuperação mais ampla do mercado cripto. A queda apagou uma fração relevante dos ganhos da semana.
O incidente se soma às perdas expressivas do setor em 2024. Quase US$ 400 milhões foram drenados por exploits nos últimos 90 dias, enquanto as perdas em base anualizada giram em torno de US$ 1,6 bilhão.
Casos recentes atingiram também hard wallets como a ColdCard e provedores de pagamento como a Triple-A, e relatórios mencionam a expansão das capacidades ofensivas de modelos de IA em ciberataques. Esse contexto amplia a leitura do caso do Sandbox, num momento em que tokenização, stablecoins e agentes de IA aumentam o número de sistemas expostos a riscos de segurança.
Próximo tema: Zcash salta 38% com impulso da Grayscale por ETF e bilhões em volume de futuros





